<?php
require_once "../connect/classdb.php";
class quantri extends db{
	function logo()
	{
		$dir = "../download/";
        $kieuFile=array('image/gif','image/jpeg','image/pjpeg','audio/mpeg','video/x-ms-wmv');
        $maxsize = 20*1024*1024; //20MB 
        $type = $_FILES['url']["type"];
        $size = $_FILES['url']["size"]; //Tinh bang byte
        $name1 = strip_tags($_FILES['url']["name"]);
        $tmp_name = $_FILES['url']["tmp_name"];
		if (in_array($type,$kieuFile)==false) die ("Kiểu file này không được chấp nhận");
		if ($size > $maxsize) die ("Kích thước file quá lớn");
		if (file_exists($dir.$name1)) die($name1." đã có rồi");
		 
         $url = $dir . $name1; 
		  move_uploaded_file($tmp_name, $url);
		  $name=$_POST['name'];
		  $url=$_POST['url'];
		  $active=$_POST['active'];
		  $position=$_POST['position'];
		  
		  settype($active,"int");
		  settype($position,"int");
		  $TenFile = trim(strip_tags($TenFile)); 
          $url =trim(strip_tags($url));
		  if (get_magic_quotes_gpc()==false) {
            $TenFile = mysql_real_escape_string($TenFile);	
             $url = mysql_real_escape_string($url);	
           }
		   
			 $sql="INSERT INTO logo SET name='$name',url='$name1',active='$active',position='$position'";
              mysql_query($sql);
	   }// logo
	  function category()
	  {
		  $dir = "../download/";
        $kieuFile=array('image/gif','image/jpeg','image/pjpeg','audio/mpeg','video/x-ms-wmv');
        $maxsize = 20*1024*1024; //20MB 
        $type = $_FILES['url']["type"];
        $size = $_FILES['url']["size"]; //Tinh bang byte
        $name1 = strip_tags($_FILES['url']["name"]);
        $tmp_name = $_FILES['url']["tmp_name"];
		if (in_array($type,$kieuFile)==false) die ("Kiểu file này không được chấp nhận");
		if ($size > $maxsize) die ("Kích thước file quá lớn");
		if (file_exists($dir.$name1)) die($name1." đã có rồi");		 
         $url = $dir . $name1; 
		  move_uploaded_file($tmp_name, $url);
		  $name=$_POST['name'];
		  $url=$_POST['url'];
		  $active=$_POST['active'];			  
		  settype($active,"int");		 
		  $TenFile = trim(strip_tags($TenFile)); 
          $url =trim(strip_tags($url));
		  if (get_magic_quotes_gpc()==false) {
            $TenFile = mysql_real_escape_string($TenFile);	
             $url = mysql_real_escape_string($url);	
           }   
			 $sql="INSERT INTO category SET name='$name',url='$name1',active='$active'";
              mysql_query($sql);
	  }// category
	   
	

	
}	
?>